简介:这份文档面向家庭与小型办公室的网络维护人员,聚焦“路由器接路由器”的级联组网配置问题。资源定位为技术及资料类教程,先说明上联路由与下联路由的分工,再结合下联路由A、B两组实例,逐项给出局域网口IP不在同一网段、广域网口采用固定IP且与主路由同网段、子网掩码保持一致、网关指向自身局域网口、域名解析服务器指向主路由网关等关键参数,并配有拓扑图帮助理解。整个资源包共1个文件,以PDF格式保存,压缩后仅1.71MB,非常便于查阅;目前已有102人学习。对希望扩大无线覆盖、隔离子网或尝试多线路负载均衡的读者而言,这份教程不仅提供清晰的配置步骤,还总结了级联带来的覆盖扩展、安全隔离、设备管理等优势,并针对IP冲突、网关误设等常见隐患给出提示,是一份可直接照着操作的实用参考。
1. 双路由级联:为什么下联路由要改五个参数才能上网
路由器接路由器,很多人以为就是把第二台路由器插上电、把网线接好、再设个Wi-Fi密码的事。实际买回来一插就翻车——新路由器出厂默认的LAN口地址几乎都是192.168.1.1,和你正在用的主路由一模一样,两台设备抢同一个IP,结果就是下级设备连上Wi-Fi后网页打不开、微信一直转圈,信号满格也没用。这篇文章要拆解的是“上联路由LAN口接下联路由WAN口”的级联方式,核心结论一句话:把下联路由的LAN口IP改到新网段、WAN口设成固定IP并指向上联路由的网关,下联路由才能作为一台独立的完整路由器正常工作。整个过程五个参数,适用于家庭面积大需要扩展覆盖、办公室要隔离不同部门网络的场景,新手跟着改也能一次跑通。
2. 级联的选型原理:LAN接WAN和LAN接LAN,差了一整个网段
2.1 两种级联接法:扩展与隔离只能选一个
路由器和路由器之间的物理连接方式,最常见的就是两种:上级LAN口接下联LAN口,或者上级LAN口接下联WAN口。很多人第一次级联时根本不知道有这两种区别,随手插一个口就开始配置,最后出来的网络行为和预期完全不同。
LAN接LAN是把两台路由器放进同一个网段,然后关闭下联路由的DHCP功能,让上级路由统一分配IP地址。这时候下联路由实际退化成一个交换机加一台无线AP,它的独立管理功能、端口映射、访问控制大部分都不再起作用。好处是上下两级设备之间的互访完全无感,打印机、NAS、摄像头在不同房间访问不需要额外配置。坏处是下联路由自身的路由能力被浪费了,你等于花一台路由器的钱,只买了一个带无线功能的交换机。
LAN接下联WAN则完全是另一套逻辑。下联路由的WAN口从上联路由的网段里拿一个地址,然后在自己的LAN口开启独立的DHCP和NAT,整个下联网络变成上级网络下的一个独立子网。上级网络里的局域网设备默认无法直接访问下级网络的设备,两边像是隔着一条边界。这种做法的核心价值在于隔离性和管理独立性——每个网段都有自己的地址池、自己的网关、自己的无线策略,互不干扰。
路由器配置的基本步骤也会因为选型不同而完全不一样:LAN-LAN方式不需要动WAN口,只需要关闭DHCP并改LAN口IP;LAN-WAN方式则必须把WAN口设成固定IP,还要处理DNS。如果一开始就没选好方向,后面每一步都会觉得别扭。
2.2 为什么“下联路由无线功能全部可用”值得选LAN-WAN
在这份教程对应的方案里,选的是LAN-WAN模式,理由是它能让下联路由的每一个功能都正常工作。很多人拿旧路由器做级联时,倾向于把它当“无线扩展器”用,结果发现家长控制、访客网络、限速规则全部半失效,体验很差。
LAN-WAN模式下,下联路由的Wi-Fi加密方式、SSID名称、信道、发射功率都由自己独立控制;DHCP服务器继续运行,给下联设备分配地址;端口映射和UPnP也可以单独配置,不影响上层。这意味着你确实是在用一台路由器的完整能力,而不是一台被阉割的交换机。
代价是多了一层NAT。上级网络的设备想主动访问下级网络里的设备(比如从办公室访问下级网段里的财务系统)会变得麻烦,通常需要配置静态路由或者做端口映射。对“扩大无线覆盖”这个目标来说,这个代价几乎感知不到;对“隔离管理”这个目标来说,这反而是加分项。如果你既要上下两级设备互相无感访问,又要完整的无线功能,那应该考虑Mesh方案,而不是级联。
2.3 动手前先抄下上联路由的四个参数
配置还没开始之前,先把上联路由的四个关键参数记下来。这四个参数决定了后面所有填写的依据,漏掉任何一个都会让你卡在半路。
| 参数 | 本例取值 | 查询方法 | 后续用处 |
|---|---|---|---|
| LAN口IP | 192.168.1.1 | 电脑ipconfig /all里默认网关 | 下联路由WAN口网关和DNS都填它 |
| 子网掩码 | 255.255.255.0 | 同上 | 所有设备掩码必须一致 |
| DHCP地址池 | 192.168.1.100-192.168.1.199 | 上联路由管理页查 | 避开这个范围来填下联WAN口固定IP |
| Wi-Fi信道 | 1/6/11等 | 上联路由管理页查 | 给下联路由选不冲突的信道 |
查询方法很简单。电脑用网线接上联路由的LAN口,在命令行里执行ipconfig /all,找到“默认网关”那一行,就是上联路由的LAN口IP。手机连上Wi-Fi后,到“设置 > 关于手机 > 状态信息”里也能看到网关地址。DHCP池和信道需要登录上联路由管理界面查看,一般都在“DHCP服务器”和“无线设置”页面里。
我一般在执行这一步时会把DHCP池范围圈得稍微大一点,然后故意把下联路由的WAN口IP选在池范围之外且靠前的位置。比如池范围是100到199,就选22或者33。之所以要避开,是因为如果WAN口固定IP落进了上级DHCP池的范围,上级路由随时可能把同一个IP分配给某台手机或电视,到时候MAC地址冲突,整个网络时通时断,排查起来特别玄学。这个细节做好了,后面能少折腾一个晚上。
3. 下联路由的五参数设置:改网段、指网关、填DNS,一个不能少
3.1 第一步永远是把下联路由LAN口IP改成别的网段
很多人的习惯是先把下联路由的WAN口设置好,再把网线插上去,结果发现管理页面进不去——因为自己电脑访问的还是出厂地址192.168.1.1,而这个地址已经被上联路由占用了。正确的顺序是:先改LAN口IP,再插WAN口网线,最后设置WAN口参数。
具体操作流程如下:
- 下联路由完全断电,不接上级LAN口出来的任何网线。
- 电脑用网线直接插到下联路由的LAN口,浏览器访问出厂管理地址(本例默认192.168.1.1)。
- 登录管理界面,找到“LAN口设置”或“局域网设置”,把IP从192.168.1.1改成192.168.2.1,子网掩码保持255.255.255.0,保存重启。
- 电脑网卡的IP改成自动获取,等几秒后重新打开浏览器,访问192.168.2.1,确认能进入下联路由新管理页面。
这一步的本质是把两个路由器的LAN口网段从逻辑上分开:上联路由管理192.168.1.0这个网段,下联路由管理192.168.2.0这个网段,相互独立。如果跳过这一步,下联路由的LAN口IP和上联路由一样都是192.168.1.1,两台设备抢同一个地址,上级网络里所有设备都会随机掉线。
改完LAN口IP之后,下联路由其实还无法提供网络服务,因为它的WAN口还没有配置,但从管理层面讲,它已经是一台“独立”的路由器了。接下来才轮到WAN口参数。
3.2 WAN口固定IP:五个字段按这个表填
WAN口设置是整个级联的核心,五个参数填错任何一个,下联网络都上不了网。下面这张表按“字段、取值、设计理由”三列来列,填的时候直接对号入座。
| 字段 | 本例取值 | 设计理由 |
|---|---|---|
| WAN口连接类型 | 固定IP(有的固件叫“静态IP”) | 保证下联路由每次重启都拿到同一个地址,不受上级DHCP租约变化影响 |
| WAN口IP地址 | 192.168.1.22 | 必须在上联路由的LAN网段内,且不在上级DHCP池范围内 |
| 子网掩码 | 255.255.255.0 | 必须和上联路由一致,否则上联路由无法正确转发数据包 |
| 默认网关 | 192.168.1.1 | 数据下一跳指向上联路由的LAN口IP,相当于出门走哪个大门 |
| DNS服务器 | 192.168.1.1 | 让上联路由做DNS转发,下联设备才能把域名解析成IP |
关于“网关就是路由器吗”这个问题,很多初学者会困惑。在家庭网络里,配置界面里填的默认网关地址,本质上就是上联路由器的LAN口IP。数据包离开下联网络之后,首先到达的转发节点就是这台上联路由,它承担了“网关”的角色。所以这个字段填192.168.1.1,和下联路由自身的LAN口IP192.168.2.1完全不同,不会冲突。
DNS服务器填上联路由的网关地址,大多数情况下都能正常工作。因为上联路由通常配置了DNS转发功能,下级设备的域名解析请求会被它转发到运营商DNS或公共DNS。个别老固件的DNS中继不太可靠,可以改成填223.5.5.5或114.114.114.114,两种方式都能用。我推荐首选填上联网关,因为这样DNS路径最短,响应延迟更低。
保存配置后,把上级LAN口出来的网线插到下联路由的WAN口。此时下联路由的指示灯应该开始规律闪烁,说明WAN口链路已经建立。如果没有闪烁,先检查网线是不是插到了WAN口——别问,问就是见过无数次插错LAN口的情况。
3.3 再级联一台路由器B:IP地址规划是有规律的
同一个上联路由下面再挂第二台下联路由,原理和A完全一样,地址规划有清晰规律。有网友在检索这套教程时,往往搞不清两台下联路由的地址到底怎么排。下面用表格把这台“路由器B”的参数列出来:
| 设备 | LAN口IP | WAN口/网关IP | 子网掩码 | DNS |
|---|---|---|---|---|
| 上联路由 | 192.168.1.1 | 运营商分配地址 | 255.255.255.0 | 运营商DNS |
| 下联路由A | 192.168.2.1 | 192.168.1.22 | 255.255.255.0 | 192.168.1.1 |
| 下联路由B | 192.168.3.1 | 192.168.1.33 | 255.255.255.0 | 192.168.1.1 |
规律很简单:下联路由的LAN口IP第三段依次加1,第一台是192.168.2.1,第二台就是192.168.3.1,以此类推;WAN口IP则在上联路由的网段里挑选没被占用的地址,集中挑小的编号,比如22、33、44这样错开。
有两个容易踩的坑:一是把下联路由的WAN口IP设成了192.168.1.1,这等于直接和上联路由抢网关地址,结果一定是整个网络瘫痪;二是把WAN口IP设在了上级DHCP池范围里,比如池范围是192.168.1.100到199,结果填了个150,虽然当下能上网,但哪天上级路由把同一个地址分给客厅的手机,两边就会在物理层打架,网络时通时断。
每台下联路由的WAN口IP必须全局唯一,这是所有级联规划的基本前提。规划好三台甚至更多台设备的地址之后,再动手配置,整个流程就非常清晰了。
4. 配置完别急着收工:用ping和nslookup把链路逐层打穿
4.1 从终端ping下联路由的LAN口IP:验证底层链路
配置完成、网线就位之后,先不要急着开浏览器刷网页。把一台电脑连接到下联路由的LAN口(用Wi-Fi也可以),打开终端执行第一个命令:
ping 192.168.2.1这条命令验证的是电脑与下联路由之间的二层链路是否正常。如果延迟在1ms以内并稳定回复,说明网卡、网线、Wi-Fi关联都没问题。如果显示“无法访问目标主机”,先执行ipconfig /all看本机IP是不是192.168.2.x网段。如果还是192.168.1.x,说明电脑还连在上级路由上,换一个接口重新获取IP。
4.2 从终端ping上级路由网关:验证WAN口和NAT是否生效
ping 192.168.1.1这条命令验证的是下联路由的WAN口是否已经和上联路由正常通信。通了,代表WAN口固定IP、网关等参数全部正确,NAT和路由表正常工作。不通,先回看下联路由WAN口状态页面,检查固定IP有没有保存成功,再确认网线到底插在哪个口——这个排查顺序能解决80%的“配置完上不了网”问题。
4.3 ping外网IP与DNS解析:确认最后一段
ping 223.5.5.5 nslookup www.baidu.comping 223.5.5.5验证的是运营商链路的连通性,这条通说明缺省路由和数据转发都正常。nslookup验证的是DNS解析链路,如果返回了IP地址,说明DNS服务器填得没问题。如果ping IP通但nslookup报错,大概率是下联路由的DNS服务器没填或填错,回到第3章的表格重新填写。
这一组命令可以串起来跑,用一条命令验证链路每一跳是否通,是最快的排错方式。
4.4 从上级路由管理页确认下联路由在线
终端验证通过后,再从上联路由的管理页面做一次侧边确认。登录上联路由界面,打开“DHCP客户端列表”,正常情况下能看到192.168.1.22这个条目,对应的MAC地址就是下联路由WAN口的MAC。再切到“ARP表”或“主机列表”,同样能看到这条记录。
ARP表对普通用户来说是个黑匣子,但对排查级联问题很有价值:它记录了局域网内每个IP与MAC的最新映射。如果这条记录反复消失又出现,说明下联WAN口的固定IP和上级DHCP池有冲突,需要回到第3.3节重新规划地址。
验证顺序从下往上逐层检查,定位会非常快。很多人配置完发现上不了网,直接去检查运营商光猫,其实问题往往就在两级路由的地址规划上。
5. 级联常见问题与排查:五个踩坑记录,按症状对号入座
5.1 能连Wi-Fi但上不了网:先查WAN口连接类型和DNS
现象:手机能搜到下联路由的Wi-Fi,连接成功,但打开网页超时,微信消息发不出去。
原因:常见的有两个。一是下联路由的WAN口连接类型误选成了“动态IP”,下联路由拿到的是一个临时分配的地址,而上联路由并不能正确路由它。二是DNS服务器没填或者填错,导致域名解析失败。
解决:回到下联路由的WAN口设置,确认连接类型是“固定IP”,五个字段按第3.2节的表重新填;确认DNS是192.168.1.1或223.5.5.5;保存后重启。然后重新执行第4.3节的两条命令,通到哪一层就到哪一层排查。
5.2 网络时通时断:上下联路由的LAN口IP撞在同一网段
现象:两台路由器都通电后,整个网络的设备随机掉线,有时能上网几分钟又全断,上联路由的管理页面报“IP地址冲突”或者“LAN口IP冲突”。
原因:下联路由的LAN口没改,保持了出厂默认的192.168.1.1,和上联路由的LAN口IP完全一样。两台设备都把自己当成这个网段的网关,终端的ARP缓存来回变动,网络当然不稳定。
解决:断开下联路由WAN口网线,按第3.1节的流程把LAN口IP改成192.168.2.1,保存重启后再插回WAN口。如果已经忘了下联路由的管理地址无法登录,就按住Reset键恢复出厂,重新走一遍完整流程。
5.3 无线速度大幅缩水:上下联Wi-Fi信道互相干扰
现象:下联路由的无线信号满格,但测速只有上级路由的三分之一,隔一道墙速度更惨。
原因:上联和下联两台路由器的Wi-Fi信道都设成了“自动”,它们的工作频率重合,在同一片区域里互相抢频率资源。
解决:把上联路由的2.4GHz信道固定成1、6或11三个互不重叠信道之一,下联路由固定成另外两个之一,两边错开。如果上联路由支持5GHz频段,让下联设备优先连5GHz,干扰会小很多。
5.4 下联路由管理页死活进不去:你访问的可能不是它
现象:明明在浏览器输入192.168.2.1,打开的却是上联路由的管理界面,或者提示“无法访问此页面”。
原因:三种情况最常见——下联路由没恢复出厂或LAN口IP根本没改;电脑的网线插在上联路由上;浏览器缓存了旧的管理页面脚本。
解决:第一步看电脑网线插的是哪台路由的LAN口;第二步换无痕模式重新访问;第三步在cmd里执行ipconfig /release再执行ipconfig /renew,看默认网关是不是192.168.2.1。如果网关是192.168.1.1,说明电脑根本不在下联路由的网络里。
5.5 下级访问不了上级的打印机和共享文件夹:NAT隔离在起作用
现象:下联设备能正常上网,但访问上级网络里的打印机、NAS或电脑共享文件夹时找不到主机。
原因:LAN-WAN级联天然带NAT隔离。下级网段的设备默认无法被上级网段主动访问,也收不到上级设备的共享广播包,这是网络设计使然,不是故障。
解决:只是偶尔要打印的话,知道打印机的IP,直接用IP访问它的管理页面或UNC路径。需要经常互访的话,可以改用LAN-LAN级联方式,或者用静态路由打通两个网段。后者需要额外配置,对家庭场景性价比不高。
6. 进阶:DHCP静态绑定、无线伪漫游与多级级联的边界
配置跑通后,还可以把几件事做得更细,让这台下联路由真正融入家里的网络环境。
第一,在下联路由的DHCP设置里做静态绑定。智能家居设备、网络摄像头、NAS这类需要长期固定IP的设备,按MAC地址绑定IP,重启后IP不会漂移。下联路由管理界面的“DHCP服务器 > 静态地址分配”里一般都有这个功能,把设备的MAC和想固定下来的IP填进去就行。
第二,无线SSID可以统一。上联路由和下联路由设置成相同的SSID和无线密码,终端设备在家里移动时会自动切换连接到信号更强的那台路由。这不算真正的无缝漫游(那种需要Mesh协议),但体验上已经接近:手机会在信号变弱时自动重连,不在一个SSID下被迫手动切换。要注意的是,信道必须按第5.3节的方法错开,否则上下联互相干扰,越漫游越卡。
第三,多级级联有边界。LAN-WAN方式下,每一级都多一层NAT,数据包的转发效率会下降,端口映射的配置复杂度成倍增加。我自己的习惯是,LAN-WAN级联最多做两层:上联路由加一台下联路由,如果还有第三台设备需要接入,用LAN-LAN方式挂在第二级下联路由上,只扩展接口不扩展网段。
我自己第一次做级联时,就是在一台旧路由器上没改LAN口IP,结果上级和下联的设备抢地址,家里网络一晚上断了七次。从那以后我每次级联都强制走完一遍完整流程:先抄上联参数表,再改下联LAN口IP,最后填WAN口固定IP,三个ping全部通过才算结束。这套配置参数和排查思路,已经整理成了图文步骤,路由器接路由器时按着表对号入座即可,希望帮到你。
本文还有配套的精品资源,点击获取